Teknik - Le CI/CD pour piéger les développeurs
09 juillet 2026
Parce que... c'est l'épisode 0x330!
PME - Retour d'expérience de la seconde cohorte de l'UQTR FORCE
11 juin 2026
Parce que... c'est l'épisode 0x32F!
Actu - 16 août 2026
16 août 2026
Parce que... c'est l'épisode 0x32E!
Teknik - Breaking the Backbone of Global ISP Networks (Troopers)
20 juillet 2026
Parce que... c'est l'épisode 0x32D!
Teknik - Pas besoin d'être un Mythos pour faire de l'offensif (leHACK)
30 juillet 2026
Parce que... c'est l'épisode 0x32C!
H'umain - identroad ou l'application de le souveraineté numérique au Québec (Propolys)
11 juin 2026
Parce que... c'est l'épisode 0x32B!
Actu - 09 août 2026
09 août 2026
Parce que... c'est l'épisode 0x32A!
PME - Impact de l'intelligence artificielle sur la cybersécurité et la fraude
02 juin 2026
Parce que... c'est l'épisode 0x329!
H'umain - Crypto-surprise (leHACK)
24 juillet 2026
Parce que... c'est l'épisode 0x328!
PME - Résilience et fermeture de crise
21 mai 2026
Parce que... c'est l'épisode 0x327!
Actu - 02 août 2026
02 août 2026
Parce que... c'est l'épisode 0x326!
PME - Résilience et préparation du nombril
21 mai 2026
Parce que... c'est l'épisode 0x325!
Teknik - N8ive by design - one leaked key, three attack chains (leHACK)
02 juillet 2026
Parce que... c'est l'épisode 0x324!
Peter Thiel et bro selon Cyber Citoyen et Polysécure
21 juillet 2026
Parce que... c'est l'épisode 0x323!
Actu - 26 juillet 2026
26 juillet 2026
Parce que... c'est l'épisode 0x322!
H'umain - Le futur s'invente avant-hier (nsec)
07 juillet 2026
Parce que... c'est l'épisode 0x321!
Spécial - Le 800e aka l'état de la recherche cybersécurité au Québec
12 août 2026
Parce que... c'est l'épisode 0x320!
PME - Résilience et eau bouillante
21 mai 2026
Parce que... c'est l'épisode 0x31F!
Actu - 19 juillet 2026
19 juillet 2026
Parce que... c'est l'épisode 0x31E!
Teknik - De Nessus à Bromure (SSTIC)
05 juin 2026
Parce que... c'est l'épisode 0x31D!
Teknik - La curiosité source de toutes les croissances en cybersécurité
08 juin 2026
Parce que... c'est l'épisode 0x31C!
Teknik - Posture de l'IA défensif ou comment nous apprenons de l'IA offensif
10 juillet 2026
Parce que... c'est l'épisode 0x31B!
Actu - 12 juillet 2026
12 juillet 2026
Parce que... c'est l'épisode 0x31A!
Teknik - Génération des mots de passe par LLM
03 juin 2026
Parce que... c'est l'épisode 0x319!
Teknik - A Needle in a Haystack - Identifying an Infostealer Attack Through Trillions of Events in a Large-scale Modern SOC
15 mai 2026
Parce que... c'est l'épisode 0x318!
PME - Retour d'expérience de deux étudiants de la première cohorte du programme UQTR FORCE
13 mai 2026
Parce que... c'est l'épisode 0x317!
Actu - 05 juillet 2026
05 juillet 2026
Parce que... c'est l'épisode 0x316!
Teknik - Living Off The Pipeline - Defensive Research, Weaponized
15 mai 2026
Parce que... c'est l'épisode 0x315!
Teknik - Au-delà des identifiants - le profilage des victimes dans l'économie des cleptogiciels
29 avril 2026
Parce que... c'est l'épisode 0x314!
Spécial - La géopolitique s'invite en cyber
04 mai 2026
Parce que... c'est l'épisode 0x313!
Actu - 28 juin 2026
28 juin 2026
Parce que... c'est l'épisode 0x312!
Teknik - Sold to the highest bidder - the escalation of ADINT from geolocation tracking to intrusion vector (nsec)
15 mai 2026
Parce que... c'est l'épisode 0x311!
Teknik - Cryptographie distribuée - la clé de la souveraineté quantique (Cybereco)
29 avril 2026
Parce que... c'est l'épisode 0x310!
Spécial - Cybersécurité, sureté, risque dans un grand groupe
12 février 2026
Parce que... c'est l'épisode 0x30F!
Actu - 21 juin 2026
21 juin 2026
Parce que... c'est l'épisode 0x30E!
Teknik - Panel nsec 2026
14 mai 2026
Parce que... c'est l'épisode 0x30D!
Spécial - L'IA au service de la cybersécurité - de l'optimisation à la transformation (Cybereco)
29 avril 2026
Parce que... c'est l'épisode 0x30C!
Le marché dérégulé selon Cyber Citoyen et Polysécure
11 juin 2026
Parce que... c'est l'épisode 0x30B!
Actu - 14 juin 2026
14 juin 2026
Parce que... c'est l'épisode 0x30A!
PME - Reconnaitre le bias cognitif pour mieux se protéger
07 mai 2026
Parce que... c'est l'épisode 0x309!
Teknik - Doxxing-proof authentic digital media - trust the asset, protect the source (nsec)
14 mai 2026
Parce que... c'est l'épisode 0x308!
H'umain - Horizon 2030 - Le cerveau humain, nouvelle infrastructure critique de la cybersécurité (Cybereco)
29 avril 2026
Parce que... c'est l'épisode 0x307!
Actu - 7 juin 2026
07 juin 2026
Parce que... c'est l'épisode 0x306!
PME - Mythos ou pas mythos
11 mai 2026
Parce que... c'est l'épisode 0x305!
Teknik - A systematic approach to evading antivirus software
14 mai 2026
Parce que... c'est l'épisode 0x304!
Teknik - GenAI en cybersécurité - cas concret d'utilisation et retour d'expérience (Cybereco)
29 avril 2026
Parce que... c'est l'épisode 0x303!
Actu - 31 mai 2026
31 mai 2026
Parce que... c'est l'épisode 0x302!
Teknik - Sécurité des sous-stations électriques
09 avril 2026
Parce que... c'est l'épisode 0x301!
Teknik - Private Key Leaks in the Wild - Insights from Certificate Transparency (nsec)
14 mai 2026
Parce que... c'est l'épisode 0x300!
Teknik - Stratégie de sécurité applicative adaptée à l'IA (Cybereco)
29 avril 2026
Parce que... c'est l'épisode 0x2FF!
Actu - 24 mai 2026
24 mai 2026
Parce que... c'est l'épisode 0x2FE!
Spécial - Retour sur Google Next 2026
02 mai 2026
Parce que... c'est l'épisode 0x2FD!
Teknik - État de la menace en 2026 (Cybereco)
28 avril 2026
Parce que... c'est l'épisode 0x2FC!
Ah ben Flock! Selon Cyber Citoyen et Polysecure.
12 mai 2026
Parce que... c'est l'épisode 0x2FB!
Actu - 17 mai 2026
17 mai 2026
Parce que... c'est l'épisode 0x2FA!
Teknik - Mythos no hype
02 mai 2026
Parce que... c'est l'épisode 0x2F9!
Spécial - Naviguer à travers les sept îles (7 islands)
28 avril 2026
Parce que... c'est l'épisode 0x2F8!
Spécial - Rebondissement dans l'univers WordPress
05 mai 2026
Parce que... c'est l'épisode 0x2F7!
Actu - 10 mai 2026
10 mai 2026
Parce que... c'est l'épisode 0x2F6!
Spécial - RETEX conférence S3NS 2026 aka part 2
02 mai 2026
Parce que... c'est l'épisode 0x2F5!
Spécial - Vraust.ai ou comment protéger les personnes vulnérables de la fraude (Propolys)
28 avril 2026
Parce que... c'est l'épisode 0x2F4!
Teknik - La place du tooling dans le threat intelligence (CTI)
30 avril 2026
Parce que... c'est l'épisode 0x2F3!
Actu - 3 mai 2026 (edition home sweet home)
03 mai 2026
Parce que... c'est l'épisode 0x2F2!
PME - Retour d'expérience sur la première cohorte du programme UQTR FORCE
27 mars 2026
Parce que... c'est l'épisode 0x2F1!
Le gazon selon Cyber Citoyen et PolySécure
22 avril 2026
Parce que... c'est l'épisode 0x2F0!
Actu - 26 avril 2026
26 avril 2026
Parce que... c'est l'épisode 0x2EF!
Teknik - IA SOC
04 mars 2026
Parce que... c'est l'épisode 0x2EE!
PME - Comment simplifier un message complexe pour qu'il soit retenu?
20 mars 2026
Parce que... c'est l'épisode 0x2ED!
Actu - 19 avril 2026
19 avril 2026
Parce que... c'est l'épisode 0x2EC!
H'umain - Projet accompagné par Propolys - Mindlock
23 mars 2026
Parce que... c'est l'épisode 0x747!
PME - Vibe coding ou programmation à la bonne franquette
10 mars 2026
Parce que... c'est l'épisode 0x746!
Actu - 12 avril 2026
12 avril 2026
Parce que... c'est l'épisode 0x745!
Spécial - Teaser ITSec - René-Sylvain Bédard
10 avril 2026
Parce que... c'est l'épisode 0x744!
Spécial - Teaser ITSec - Frédérik Bernard
10 avril 2026
Parce que... c'est l'épisode 0x743!
Teknik - EvilTokens
09 avril 2026
Parce que... c'est l'épisode 0x742!
H'umain - Pourquoi LinkedIn me fait sentir aussi mal?
17 mars 2026
Parce que... c'est l'épisode 0x741!
Spécial - Gestion de crise
06 mars 2026
Parce que... c'est l'épisode 0x740!
PME - Shadow IA
10 mars 2026
Parce que... c'est l'épisode 0x739!
Actu - 5 avril 2026
06 avril 2026
Parce que... c'est l'épisode 0x738!
Teknik - Trivy... part 2 ou comment le supply chain est LE vecteur
02 avril 2026
Parce que... c'est l'épisode 0x737!
Teknik - Survol de S3NS et le cloud souverain
11 février 2026
Parce que... c'est l'épisode 0x736!
Teknik - Et si l'IA n'avait plus besoin de vos données?
15 décembre 2025
Parce que... c'est l'épisode 0x735!
Spécial - Hacklore vs DarkSword
26 mars 2026
Parce que... c'est l'épisode 0x734!
Parce que… c’est l’épisode 0x734!
Shameless plug
- 14 au 17 avril 2026 - Reims, France - - Botconf 2026
- 20 au 22 avril 2026 - St-Hyacinthe, Canada - - ITSec
- 28 et 29 avril 2026 - Montréal, Canada - - Cybereco Conférence 2026
- 9 au 17 mai 2026 - Montréal, Canada - - Northsec 2026
- 3 au 5 juin 2026 - Rennes, France - - SSTIC 2026
- 24 et 25 juin 2026 - Allemagne - - Troopers
- 26 et 27 juin 2026 - Paris, France - - leHACK
- 30 juin au 2 juillet 2026 - Lille, France - - Pass the SALT
- 6 au 9 août 2026 - Las Vegas, USA - - DEFCON 34
- 19 septembre 2026 - Montréal Canada - - Bsides Montréal 2026
- 22 septembre 2026 - Belgique - - BE-Cyber
- 24 au 25 septembre 2026 - Belgique - - BruCON
Description
Contexte
Dans cet épisode spécial du podcast, l’animateur reçoit Guillaume Ross pour discuter d’un sujet d’actualité brûlant en cybersécurité mobile : la publication d’un outil d’exploitation sophistiqué — le toolkit DarkSword — sur la place publique, et ce que cela signifie concrètement pour la sécurité des utilisateurs ordinaires. La discussion s’inscrit dans la continuité des conseils véhiculés par le projet Hacklore, qui vise à démystifier la sécurité informatique pour le grand public.
DarkSword et Corona : des outils de surveillance commerciaux
Guillaume commence par recontextualiser la situation. DarkSword et Corona sont deux toolkits d’exploitation mobile qui combinent de nombreuses vulnérabilités — notamment plusieurs failles dans WebKit et dans iOS — pour compromettre des appareils ciblés. Ces outils, qui valaient autrefois des millions de dollars, semblent provenir d’une entreprise commerciale de surveillance. Comment ils se sont retrouvés dans le domaine public reste flou : fuite interne, employé corrompu ou revente illicite, l’origine exacte n’est pas encore établie.
Ce qui est clair, c’est leur évolution d’utilisation : au départ déployés pour cibler des Ukrainiens dans le contexte du conflit avec la Russie (notamment via des watering hole attacks, soit des attaques à l’abreuvoir, où l’on compromise des sites web fréquentés par les cibles), ces outils ont ensuite été utilisés contre des acteurs du monde des cryptomonnaies et des jeux d’argent en ligne.
Faut-il vraiment paniquer ?
Guillaume tient un discours nuancé et rassurant pour la majorité des utilisateurs. La plupart des vulnérabilités exploitées par DarkSword et Corona ont été corrigées. En particulier, une personne qui maintenait son appareil à jour avec la version la plus récente d’iOS au moment de leur diffusion n’était généralement pas affectée. Aujourd’hui, il faudrait être deux versions en retard (soit en dessous d’iOS 26.2 au moment de l’enregistrement) pour rester vulnérable.
Ce constat rejoint directement le message de fond de Hacklore : les mises à jour système sont la mesure de protection la plus importante. Non pas par peur des ports USB à l’aéroport ou des réseaux Wi-Fi publics — aucune des vulnérabilités connues de DarkSword n’est liée aux ports USB —, mais parce que le vecteur d’attaque principal reste les messages textes (SMS, iMessage) et la navigation web.
Le vrai vecteur de menace : les messages et le web
Contrairement à l’idée populaire que le danger vient des connexions physiques ou des réseaux publics, Guillaume souligne que les exploits mobiles les plus redoutables transitent principalement par :
- Les messages textes et iMessage, car l’utilisateur ne contrôle pas ce qu’il reçoit, et l’application Messages est complexe et supporte de nombreux formats de fichiers.
- La navigation web (attaques à l’abreuvoir), où un site légitime mais compromis peut servir de vecteur d’infection via Safari.
Cela signifie que même en faisant « attention », une personne ciblée peut être compromise sans avoir cliqué sur quoi que ce soit de suspect.
Recommandations concrètes selon le profil de risque
Guillaume distingue clairement deux catégories d’utilisateurs :
Pour monsieur et madame tout le monde :
- Installer les mises à jour iOS ou Android dès que possible, sans attendre.
- S’abonner à la liste de diffusion Security Announce d’Apple pour être alerté rapidement.
- Utiliser l’application iVerify pour recevoir des notifications presque instantanées lors de nouvelles mises à jour.
- Envisager le DNS over HTTPS pour avoir une meilleure visibilité sur le trafic réseau en entreprise.
Pour les personnes à haut risque (journalistes, militants, détenteurs de cryptomonnaies importantes) :
- Activer le mode Isolement (Lockdown Mode) sur iPhone, qui désactive les aperçus de fichiers dans Messages et réduit considérablement la surface d’attaque.
- Utiliser iVerify pour une analyse forensique de l’appareil.
- Considérer le renouvellement régulier de l’appareil : le processeur de l’iPhone 17 (et des puces M5) intègre le Memory Integrity Enforcement (MIE), une technologie qui rend de nombreuses techniques d’exploitation nettement plus difficiles.
Le problème des mises à jour négligées
Un point important est soulevé concernant iOS 26 et son interface Liquid Glass, jugée peu populaire, voire franchement mauvaise selon Guillaume. Beaucoup d’utilisateurs décident délibérément de ne pas mettre à jour, préférant attendre iOS 27. C’est une erreur de sécurité significative, car les correctifs arrivent d’abord sur la version actuelle, avec un délai parfois important avant d’être rétroportés sur les versions plus anciennes. Ironiquement, Guillaume suggère que les nouveaux emojis inclus dans iOS 26.4 pourraient être le meilleur argument pour convaincre les récalcitrants de mettre à jour.
Qui est vraiment à risque sans le savoir ?
La partie la plus importante de la discussion porte sur les personnes qui ne se rendent pas compte de leur profil de risque élevé. Parmi elles : les détenteurs de cryptomonnaies avec des portefeuilles locaux, qui se sont retrouvés propriétaires d’actifs considérables sans avoir mis en place une hygiène de sécurité adéquate. Mais aussi des personnes vivant dans des pays où certaines caractéristiques personnelles (orientation sexuelle, opinions politiques) peuvent faire d’eux des cibles gouvernementales, sans qu’ils y pensent nécessairement.
Conclusion
En somme, la publication de DarkSword ne contredit pas les conseils de Hacklore — elle les confirme. Pour la grande majorité des utilisateurs, maintenir ses appareils à jour reste la mesure la plus efficace. Ce qui change, c’est que la fenêtre entre la disponibilité d’un exploit et son utilisation à plus grande échelle se rétrécit. La vigilance doit s’accélérer en conséquence.
Collaborateurs
Crédits
- Montage par Intrasecure inc
- Locaux virtuels par Riverside.fm
Tags: ios, malware, patch, state
Tweet












